Datenschutz und Datensicherheit
DATENSCHUTZERKLÄRUNG
MED-Marc AG – Prof. Dr. med. A. Bachmann
Stand: Februar 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Bundesgesetzes über den Datenschutz (revDSG) ist:
MED-Marc AG
Bahnhofplatz 5
8001 Zürich
Schweiz
Tel.: +41 61 261 05 55
E-Mail: urologie@uro-marktplatz.ch
Ärztlich verantwortlich: Prof. Dr. med. A. Bachmann
2. Rechtsgrundlagen
Die Bearbeitung von Personendaten erfolgt gestützt auf:
-
Bundesgesetz über den Datenschutz (revDSG)
-
Obligationenrecht (OR)
-
Kantonale Gesundheitsgesetzgebung
-
Berufsrechtliche Vorschriften
-
Ärztliche Schweigepflicht gemäss Art. 321 StGB
3. Kategorien bearbeiteter Personendaten
3.1 Gewöhnliche Personendaten
-
Name, Vorname
-
Adresse
-
Telefonnummer
-
E-Mail-Adresse
-
Geburtsdatum
-
Versicherungsangaben
3.2 Besonders schützenswerte Personendaten (Art. 5 lit. c revDSG)
-
Gesundheitsdaten
-
Diagnosen
-
Befunde
-
Therapieverläufe
-
Medikationsangaben
-
Laborresultate
-
Bildgebende Befunde
Diese Daten unterliegen zusätzlich der ärztlichen Schweigepflicht.
4. Zwecke der Datenbearbeitung
Die Bearbeitung erfolgt ausschliesslich zu folgenden Zwecken:
-
Medizinische Untersuchung und Behandlung
-
Führung der elektronischen Patientenakte
-
Qualitätssicherung
-
Terminorganisation
-
Abrechnung mit Krankenversicherern
-
Erfüllung gesetzlicher Dokumentationspflichten
-
Wahrung berechtigter Interessen der Praxis (z. B. IT-Sicherheit)
Eine Bearbeitung zu anderen Zwecken erfolgt nicht.
5. Hosting der Website
Die Website wird betrieben über:
Wix.com Ltd., Israel.
Dabei können technische Zugriffsdaten verarbeitet werden (IP-Adresse, Browsertyp, Datum/Uhrzeit).
Israel verfügt über ein vom Bundesrat anerkanntes angemessenes Datenschutzniveau.
6. Online-Terminbuchung
Die Online-Terminvergabe erfolgt über:
eTermin GmbH, Deutschland.
Es werden folgende Daten verarbeitet:
-
Name
-
Kontaktdaten
-
Terminwunsch
-
ggf. Behandlungsanliegen
Mit dem Anbieter besteht eine vertragliche Regelung zur Auftragsbearbeitung gemäss Art. 9 revDSG.
7. Praxissoftware / Elektronische Patientenakte
Die Führung der elektronischen Patientenakte erfolgt über:
E-PAT Praxissoftware der Vitabyte AG, Schweiz.**
Die Speicherung der medizinischen Daten erfolgt in der Schweiz.
Der Zugriff ist rollenbasiert beschränkt.
8. Zugriffsbeschränkung und Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen gemäss Art. 8 revDSG, insbesondere:
-
Zugriffsbeschränkung nach dem Need-to-know-Prinzip
-
Passwortschutz und Mehrfaktorauthentifizierung
-
Verschlüsselte Datenübertragung (TLS)
-
Datensicherung (Backups)
-
Schulung des Personals im Datenschutz
-
Vertraulichkeitsverpflichtung aller Mitarbeitenden
9. Speicherdauer
-
Medizinische Patientendaten: mindestens 10 Jahre nach letzter Behandlung (kantonale Vorschriften vorbehalten)
-
Buchhaltungsunterlagen: 10 Jahre gemäss OR
-
Logdaten Website: max. 30 Tage
-
Terminbuchungsdaten: gemäss medizinischer Dokumentationspflicht
Nach Ablauf der Aufbewahrungsfrist werden Daten sicher gelöscht oder anonymisiert.
10. Google-Dienste und Drittstaatenübermittlung
Wir nutzen Google-Dienste (Analytics, Ads, Maps, YouTube, reCAPTCHA).
Anbieter: Google Ireland Limited, Irland
Muttergesellschaft: Google LLC, USA
Bei Nutzung dieser Dienste kann eine Übermittlung in die USA erfolgen.
Die Übermittlung erfolgt auf Grundlage geeigneter Garantien (insbesondere Standardvertragsklauseln).
Wir weisen darauf hin, dass in den USA kein dem Schweizer Recht vollständig gleichwertiges Datenschutzniveau besteht.
Die Aktivierung nicht notwendiger Cookies erfolgt nur nach Einwilligung über unser Cookie-Banner.
11. Weitergabe von Patientendaten
Eine Weitergabe erfolgt ausschliesslich:
-
an Krankenversicherer zur Abrechnung
-
an mitbehandelnde Ärztinnen und Ärzte (mit Einwilligung)
-
an Labore oder Spitäler (medizinische Notwendigkeit)
-
aufgrund gesetzlicher Verpflichtung
Eine Weitergabe zu Marketingzwecken erfolgt nicht.
12. Rechte betroffener Personen
Betroffene Personen haben insbesondere das Recht auf:
-
Auskunft
-
Berichtigung
-
Herausgabe oder Übertragung der Daten
-
Einschränkung der Bearbeitung
-
Widerruf einer Einwilligung
Gesuche sind schriftlich an die Praxis zu richten.
13. Datenschutzverletzungen
Im Falle einer Datenschutzverletzung mit hohem Risiko für die betroffenen Personen erfolgt eine Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) gemäss Art. 24 revDSG.
14. Änderungen
Diese Datenschutzerklärung kann jederzeit angepasst werden.
Massgeblich ist die jeweils veröffentlichte Fassung.
Hinweis zu medizinischen Informationen und digitalen Inhalten
Die Inhalte dieser Website dienen ausschliesslich der allgemeinen Information und stellen keine medizinische Beratung oder Diagnose dar. Sie ersetzen keinesfalls das persönliche Gespräch, die Untersuchung oder Behandlung durch eine qualifizierte Ärztin oder einen qualifizierten Arzt.
Obwohl wir die Inhalte mit grösster Sorgfalt erstellen und regelmässig überprüfen, können Fehler, Unvollständigkeiten oder zwischenzeitliche Änderungen nicht vollständig ausgeschlossen werden.
Teilweise können zur Unterstützung der Texterstellung oder Strukturierung digitale Werkzeuge oder KI-gestützte Systeme eingesetzt werden. Sämtliche Inhalte werden jedoch vor Veröffentlichung fachlich geprüft. Trotz dieser Kontrolle übernehmen wir keine Gewähr für die inhaltliche Richtigkeit, Vollständigkeit und Aktualität sämtlicher Informationen.
Bei gesundheitlichen Beschwerden oder Fragen wenden Sie sich bitte direkt an unsere Praxis oder an eine andere qualifizierte medizinische Fachperson.